ToB企服应用市场:ToB评测及商务社交产业平台

标题: Windows系统安全基线 [打印本页]

作者: 科技颠覆者    时间: 2024-10-17 19:08
标题: Windows系统安全基线
文章目录



前言

系统安全基线

一、安全基线概述

1.操作系统安全基线

服务器安全基线是为了满足安全规范要求,服务器必须要达到的安全(最低)标准

二、系统账户安全

1.控制密码安全

本地安全策略:指的是为保护本计算机资源而设置的规则
本地安全策略工具:开始→管理工具→本地安全策略


2.密码策略

1)密码必须符合复杂性要求

2)密码长度最小值
3)密码最长利用限期(默认42天)
4)密码最短利用限期
5)强制密码汗青
3.账户锁定策略

设置账户锁定策略,防止暴力破解攻击


例:密码策略应用

本案例要求在WinSvr2016中设置密码策略,以实现账户安全的要求,相干阐明如下:
1)以管理员登录,打开“本地安全策略”
2)设置账户策略中密码策略,密码必须符合复杂性要求:启用
3)设置密码长度最小值:8个
4)验证密码策略

例:账户锁定策略应用

本案例要求在WinSvr2016中设置账户锁定策略,以实现账户安全的要求,相干阐明如下。
1)以管理员登录,打开“本地安全策略”
2)设置账户策略中账户锁定策略,账户锁定阈值:3
3)账户锁定时间:10分钟
4)验证账户锁定策略

三、本地策略

本地策略实用于计算机,包罗以下策略:

1.考核策略

设置以安全日记的方式记录安全相干事件

2.用户权限分配

设置用户和组的权限

3.安全选项设置


例:考核策略应用

本案例要求在WinSvr2016中设置考核策略,以实现本地计算机安全的要求,相干阐明如下。
1)以管理员登录,打开“本地安全策略”
2)设置考核策略,设置考核账户管理:成功、失败
3)分别验证设置本地策略的效果

例:用户权限设置应用

本案例要求在WinSvr2016中设置用户权限策略,以实现本地计算机安全的要求,相干阐明如下:
1)以管理员登录,打开“本地安全策略”设置用户权限分配
2)设置拒绝本地登录:huangrong
3)设置本地关机:只有管理员用户可以本地关系统操作系统
4)验证设用户权限分配效果

例:安全选项设置应用

本案例要求在WinSvr2016中设置安全选项策略,以实现本地计算机安全的要求,相干阐明如下:
1)设置安全选项,交互式登录: 不显示末了的用户名:启用
2)设置安全选项, 交互式登录: 无需按 Ctrl+Alt+Del:启用
3)验证安全选项策略的效果

3)在窗口右侧双击“交互式登录: 无需按 Ctrl+Alt+Del”,在其属性对话框,选中“已启用”

4)终极“安全选项”设置结果


四、系统账户安全加固

1.Windows账户管理


2.共享安全加固


例:查看账户信息

本案例要求在Windows系统中查看用户信息,相干阐明如下。
1)以管理员登录,进入下令提示环境查看用户
2)打开注册表查看用户

例:关闭默认共享

本案例要求在Windows系统中关闭默认共享,提高系统安全,相干阐明如下。
1)在注册表编辑器,找到"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters"项
2)“ AutoShareSks”项关闭磁盘默认共享
3)“AutoShareServer”项关闭Admin默认共享

例:系统服务加固

本例要求为Windows系统服务加固,禁用以下服务:
1)IP Helper、Base Filtering Engine、Print Spooler
2)Security Center、Server、SSDP Discovery
Top
3)TCP/IP NetBIOS Helper
4)Windows Defender Service

学习筹划安排


我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~
这里我整合并且整理成了一份【282G】的网络安全从零底子入门到进阶资料包,需要的小同伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!
如果你对网络安全入门感兴趣,那么你需要的话可以
点击这里




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4